CẢNH BÁO LỖ HỔNG AN NINH CVE-2004-2761 TRÊN iDRAC/CMC SAU KHI CẬP NHẬT FIRMWARE MỚI NHẤT

Date: 25/07/2019

Cảnh báo lỗ hổng an ninh CVE-2004-2761 trên iDRAC/CMC sau khi cập nhật firmware mới nhất

Vấn đề:

Khi tiến hành quét (scanning) kiểm tra bằng công cụ bảo mật đối với cổng quản trị từ xa iDrac của Dell EMC và mô đun quản lý tập trung (Dell CMC) sẽ nhận được cảnh báo về lỗ hổng bảo mật CVE-2004-2761 ngay cả sau khi firmware đã được nâng cấp lên phiên bản mới nhất.

Firmware mới nhất của iDRAC và CMC đã có bản vá cho lỗ hổng CVE-2004-2761 (hỗ trợ SHA2 và SSL 2048 bit). Tuy nhiên, nâng cấp phần mềm không ghi đè hoặc thay đổi chứng chỉ SSL hiện có trong iDRAC và CMC. Do đó, phần mềm quét có thể báo cáo lỗ hổng.

Cách thức xử lý:

Sau khi nâng cấp firrmware iDrac/CMC, tiến hành cập nhật chứng chỉ CA-signed hoặc tạo một chứng chỉ tự ký mới. Bạn có thể sử dụng giao diện iDRAC web, RACADM, hoặc giao diện WSMAN để tải chứng chỉ SSL lên iDRAC/CMC.

Ví dụ cho việc sử dụng công cụ dòng lệnh RACADM:
racadm sslcertupload (dùng để để tải lên một chứng chỉ CA-signed)

Hoăc: racadm sslresetcfg (dùng để tạo ra một chứng chỉ tự ký mới)
Khi một chứng chỉ mới đã được cập nhật, phần mềm quét sẽ không còn cảnh báo đối với iDRAC và CMC.

(Trích từ trang http://www.dell.com/support/article/ca/en/cabsdt1/qna44082/security-vulnerability-cve-2004-2761-reported-on-idrac—cmc-even-after-updating-to-latest-firmware?lang=en)

Bài viết liên quan

ADG Technology – Nhà phân phối Server Dell chính hãng

ADG Technology – Nhà phân phối Server Dell chính hãng

ADG Technology – Nhà phân phối Server Dell chính hãng Phân phối Server Dell chính hãng – Tìm hiểu về…

ADG Technology – Nhà phân phối máy chủ DELL chính hãng

ADG Technology – Nhà phân phối máy chủ DELL chính hãng

ADG Technology – Nhà phân phối máy chủ DELL chính hãng. Phân phối máy chủ Dell chính hãng – Tìm…

ADG No Image

Hợp thức hóa thiết bị doanh nghiệp với Windows 11 Pro bản quyền chính hãng Microsoft

Windows 11 Pro là hệ điều hành tiên tiến của Microsoft, được tối ưu hóa cho môi trường doanh nghiệp…

Microsoft Office Home and Business 2024, Microsoft 365: Giảm gánh nặng CNTT, thúc đẩy tăng trưởng

Microsoft Office Home and Business 2024, Microsoft 365: Giảm gánh nặng CNTT, thúc đẩy tăng trưởng

Trong thời đại công nghệ số, việc sở hữu một bộ công cụ văn phòng mạnh mẽ, đa năng là…

Vì sao nên chọn Windows 11 Pro chính hãng thay vì dùng phần mềm giả mạo “rẻ mà rủi ro”

Vì sao nên chọn Windows 11 Pro chính hãng thay vì dùng phần mềm giả mạo “rẻ mà rủi ro”

Dùng phần mềm không chính hãng tưởng rằng có thể tiết kiệm chi phí nhưng thực tế đây là khoản…

Vì sao Office Home and Business 2024 là lựa chọn tối ưu cho gia đình và doanh nghiệp nhỏ?

Vì sao Office Home and Business 2024 là lựa chọn tối ưu cho gia đình và doanh nghiệp nhỏ?

Office Home and Business 2024 là phiên bản mới nhất của bộ phần mềm văn phòng nổi tiếng Microsoft Office,…

NETAPP –  VMware

NETAPP – VMware

Lower TCO? Improve security? increase efficiency and flexibility for VMware? You name it, ADG and NetApp can provide you with…

ADG No Image

NETAPP – Cyber Resilience

Protecting valuable data and building cyber resilience has never been easier than ever! ADG and NetApp can give you confidence…

ADG bước tiến mới trong hành trình phát triển cùng M1

ADG bước tiến mới trong hành trình phát triển cùng M1

Công ty Cổ phần Đầu tư và Phát triển Công nghệ Quốc gia ADG (ADG) công bố hợp tác cùng…

Tại sao doanh nghiệp nên lựa chọn sử dụng Windows 11 Pro? 

Tại sao doanh nghiệp nên lựa chọn sử dụng Windows 11 Pro? 

Windows 11 có hai phiên bản chính là Home và Pro, mỗi phiên bản đều có những tính năng và…